16.3 小结
- 无论是为了更好的容器灵活性还是为了性能,可以向Docker中传递不同的参数来关闭不同的隔离。
- 对于单个容器,可以关闭Linux内存溢出杀手来告知Linux永远不要通过“杀死”该进程的方式回收有限的内存。
- 可以使用nsenter来从宿主机中获取容器的网络上下文的访问权限。
- tcpflow允许监控容器中所有的进出流量,而无须重新配置或重启任何东西
- strace是确定为什么Docker容器在特定宿主机上不工作的重要工具。
本书到此完结!我们希望读者已经了解了Docker的一些用途,并初步有了一些将Docker集成到自己的公司或个人项目中的想法。如果想联系我们或给我们一些反馈,请在Manning网站的本书论坛中创建一个主题,或者向“docker-in-practice”GitHub的任何一个仓库发起issue。